Перейти к основному содержанию
Реклама
Прямой эфир
Авто
Госавтоинспекция проведет рейды на дорогах на выходных и праздниках
Общество
Кинотеатр «Украина» в Севастополе переименуют после атаки ВСУ на панораму
Здоровье
Диетолог назвал допустимое количество мороженого без вреда для фигуры
Мир
Часть помещений Пентагона изолирована из-за возможной угрозы в воздухе
Происшествия
Семь человек пострадали при ударе ВСУ по заправке в Брянской области
Общество
Медведев назвал семь ключевых вызовов для России
Общество
В семи районах Петербурга прошла эвакуация поликлиник из-за анонимных писем
Спорт
Самая маленькая страна по населению в истории ЧМ. Что известно о Кюрасао
Армия
Опубликованы кадры продвижения российских военных в Константиновке
Общество
Директору певицы Линды предъявлено обвинение в крупном мошенничестве
Интернет и технологии
В «Максе» начали тестировать комментарии в каналах
Авто
Продажи новых мотоциклов в России выросли на 26%
Общество
Число погибших в Брянской области после удара по Белой Березке возросло до двух
Общество
Восстановление панорамы «Оборона Севастополя» после атаки ВСУ займет от 5 лет
Экономика
Экономист назвал оптимальный способ сохранения сбережений
Мир
Депутаты ХДС/ХСС призвали прекратить выдачу шенгенских виз россиянам
Общество
Защита обжаловала арест обвиняемой в многомиллионном обмане блогеров Аташян

В Google Store обнаружили ворующее деньги приложение

0
Фото: Global Look Press/ZUMA/Jaap Arriens
Озвучить текст
Выделить главное
Вкл
Выкл

Исследователи обнаружили мобильное приложение, которое ворует деньги с банковских счетов пользователей. Программа распространялась через магазин Google Play, ее купили десятки тысяч пользователей.

Приложение называется QRecorder и предназначено для записи телефонных разговоров. Она сканировала устройство и выясняла, приложениями каких банков пользуется клиент, сообщает BleepingComputer. После этого при попытке воспользоваться интернет-банком пользователь попадал на фишинговую страничку.

Таким образом злоумышленники получали все данные о счете. Кроме того, приложение перехватывало и SMS с паролями для входа при двухфакторной аутрентификации.

Приложение использовало поддельные интерфейсы крупных банков нескольких стран — Германии, Чехии, Польши и Австрии. Известно минимум о двух потерявших крупные суммы пользователях. Людей, у которых украдены небольшие суммы, может быть, гораздо больше.

Программа не вызывала подозрений, так как заявленные функции исправно исполняла, отметил автор статьи Лукас Стефанко. Троян, вшитый в нее, эксперты идентифицировали как Razdel — довольно редкий вид бота. По данным компании ESET, он был встроен после последнего обновления, до этого QRecorder выполнял только заявленные действия.

В июне специалисты ESET обнаружили роян HeroRat, способный контролировать управление мобильным устройством через мессенджер Telegram.

 

Читайте также
Прямой эфир